icecube11 Opublikowano 9 Lipca 2015 Zgłoś Udostępnij Opublikowano 9 Lipca 2015 Tak jak w tytule. System czasem pokazuje po uruchomieniu czarny ekran z kursorem myszy (moge tam tylko nia ruszac albo odpalic menadzera zadan, w ktorym wyraznie widac proces explorer.exe, ale nie da sie go zakonczyc i nie pomaga wklepywanie nowego zadania). Jezeli system sie uruchomi to wyskakuje okno zapory systemu windows mowiace ze usluga nie jest uruchomiona. Klikajac przycisk "uruchom teraz" nic sie nie dzieje, a po chwili wyskakuje blad ze usluga zostala zatrzymana. Antywirus G DATA zachwouje sie losowo przy kazdym starcie sytemu: albo zdaje sie dzialac normalnie albo w wiekszosci przypadkow wywala przy starcie blad firewall'a i ma caly czas wylaczone monitorowanie w czasie rzeczywistym oraz skanowanie poczty. Klikanie przycisku wlaczenia tych opcji nie powoduje nic lub prosi o podanie hasla, ktorego podanie tez nie robi nic. Podczas ostatniego zamykania systemu wyskoczyl mi tez komunikat z bledem aplikacji Start.exe, ale nie zdazylem przeczytac o co chodzilo. Wczesniej nie dalo sie nawet odpalic trybu awaryjnego ,ale to rozwiazalem podczas zabawy MBAM z Hiren's Boot CD. Wykryta wtedy zostala jakas modyfikacja systemu. Dostarczam logi tylko z FRST, bo GMER wysypuje sie podczas skanowania wstepnego. Oto logi: Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
jessica Opublikowano 9 Lipca 2015 Zgłoś Udostępnij Opublikowano 9 Lipca 2015 W logach nie widzę żadnej infekcji. Kosmetyka: Otwórz Notatnik i wklej w nim: HKU\S-1-5-19\...\Winlogon: [shell] C:\Windows\explorer.exe [2871808 2011-02-25] (Microsoft Corporation) <==== ATTENTIONHKU\S-1-5-20\...\Winlogon: [shell] C:\Windows\explorer.exe [2871808 2011-02-25] (Microsoft Corporation) <==== ATTENTIONHKU\S-1-5-21-2674993562-3757165582-3732150407-1000\...\Winlogon: [shell] C:\Windows\explorer.exe [2871808 2011-02-25] (Microsoft Corporation) <==== ATTENTIONHKU\S-1-5-18\...\Winlogon: [shell] C:\Windows\explorer.exe [2871808 2011-02-25] (Microsoft Corporation) <==== ATTENTIONShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No FileFF Plugin-x32: @ogplanet.com/npOGPPlugin -> C:\Windows\system32\npOGPPlugin.dll No FileEmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exeUruchom FRST i kliknij przycisk Fix. jessi Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się